Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van frank72
Gebruikersnaamfrank72
RolLid
Lid sinds02-01-2018
Reacties26
Best gewaardeerdKritieke kwetsbaarheid in Trivor ERP actief misbruikt (+14)
Laatste reacties van frank72
Medische privacy - deel 4  24 augustus 2026, 07:28  +13
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis. Iemand hier ervaring mee?
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Ransomware legt systemen van Webshop Bloemtuin plat  dinsdag 4 oktober 2022, 19:10  +4
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Precies dit. Ik heb het hier net getest en kan het bevestigen.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ransomware legt systemen van Ziekenhuis St. Amandus plat  donderdag 25 september 2025, 23:08  +8
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Storing bij Primedesk treft klanten urenlang  vrijdag 14 augustus 2026, 23:57  +13
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?